首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无法禁用RC4

无法禁用RC4
EN

Server Fault用户
提问于 2015-02-12 23:50:52
回答 3查看 2.1K关注 0票数 2

我试图通过在apache上使用此配置来禁用RC4密码:

代码语言:javascript
复制
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"

但是Qualys SSLTest仍然在说我在使用RC4,尽管有这个!RC4标志。

我也试过这个:

代码语言:javascript
复制
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS"

我正在使用Apache2.4和OpenSSL 1.0.1j

谢谢

EN

回答 3

Server Fault用户

回答已采纳

发布于 2015-02-13 08:55:07

试试这个:

代码语言:javascript
复制
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 !EECDH+aRSA+RC4 EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"

更改:

  1. EECDH+aRSA+RC4变成!EECDH+aRSA+RC4
  2. 删除RC4

重新启动web服务器,清除Qualys SSLTest中的缓存。

票数 2
EN

Server Fault用户

发布于 2015-02-12 23:58:26

嗯,第一个包括RC4和!RC4。应该包含!只包含RC4。第二种方法不会通过!RC4参数显式禁用RC4。不要忘记在配置更改后重新启动apache。

票数 3
EN

Server Fault用户

发布于 2015-02-13 14:59:23

删除所有的RC4引用应该足够了,所以如果您已经这样做了,您应该检查是否击中了正确的虚拟主机。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/667333

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档